2011-09-19 33 views

回答

0

如果我理解正确的,它这样做出于安全目的。

Resource类使用请求对象处理认证,然后在调用给定处理程序之前从请求中删除OAuth头。一般来说,你会想限制这些东西的可见性。如果您限制密钥等隐私信息的暴露,则可能会限制漏洞。

相关问题